カーネル2.6系の脆弱性

http://vision.ameba.jp/watch.do?movie=745468
/.で紹介されてたカーネルの脆弱性です。
testユーザーでログイン後、脆弱性をつくexploitコードをコンパイル&実行後、rootユーザーになっています。


怖っ。
ちなみに検証環境はUbuntuを昨晩最新版にアップデート完了後に行いました。
sshで管理ユーザー以外の一般ユーザーにサーバーを公開してる人は注意が必要ですね。


ネットワーク接続後の脆弱性だから、個人的には致命的では無いんですが、用途によっては十分怖いです。